MS.IE.cloneNode.nodeValue.Memory.Corruption
- 特征库ID:
15195
- 漏洞级别:
危急
- CVE ID:
2007-3903
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows
- 协议:
TCP, HTTP
攻击漏洞描述
检测到在Microsoft Internet Explorer中尝试利用远程代码执行漏洞。
此漏洞是Internet Explorer访问尚未正确初始化或已被删除的对象的结果。 可以利用MSHTML.DLL中的引用计数错误来允许攻击者选择的代码在当前登录的用户的上下文中运行。
影响范围
Microsoft Internet Explorer 6
Microsoft Internet Explorer 7
解决办法
Microsoft已发布更新以更正此漏洞。 更多详细信息,请访问:
http://www.microsoft.com/technet/security/bulletin/ms07-069.mspx